发布日期:2023-02-21
更新日期:2023-05-15
受影响系统:
Hyperium Hyper Hyperium Hyper < 0.14.19
描述:
CVE(CAN) ID: CVE-2022-31394
hyperium hyper是开源的Rust的HTTP库,旨在成为库和应用程序的构建块。
Hyperium Hyper 0.14.19之前版本存在资源分配错误漏洞,该漏洞源于程序无法在H2第三方软件中实现max_header_list_size方法定制化,攻击者可利用该漏洞执行HTTP2攻击。
< *链接:https://github.com/hyperium/hyper/issues/2826
*>
建议:
厂商补丁:
Hyperium Hyper
--------------
Hyperium Hyper已经为此发布了一个安全公告(CVE-2022-31394)以及相应补丁:
CVE-2022-31394:Allow specifying the HTTP/2 SETTINGS_MAX_HEADER_LIST_SIZE #2826
链接:https://github.com/hyperium/hyper/issues/2826
浏览次数:22
严重程度:0(网友投票)